DFN-CERT

Advisory-Archiv

2019-0997: Cisco Unified Intelligence Center (CUIC): Eine Schwachstelle ermöglicht das Darstellen falscher Informationen und das Ausspähen von Informationen

Historie:

Version 1 (2019-05-16 14:19)
Neues Advisory
Version 2 (2019-06-11 12:57)
Cisco aktualisiert das referenzierte Security Advisory, um darüber zu informieren, dass auch das Cisco Unified Contact Center Express (Unified CCX) von der Schwachstelle betroffen ist. In der ebenfalls ergänzten Cisco Bug ID CSCvp65389 benennt Cisco die Unified CCX Version 12.0(1) als verwundbar, macht aber keine Angaben zu fehlerbereinigten Versionen, die entsprechend des Schwachstellenstatus 'fixed' allerdings existieren.

Betroffene Software

Netzwerk
Server

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann aufgrund einer Schwachstelle falsche Informationen darstellen und Informationen ausspähen.

Cisco informiert über die Schwachstelle und verweist auf die Cisco Bug ID CSCvo98208 bezüglich betroffener und gefixter Versionen. Der Hersteller gibt dort an, dass die Schwachstelle behoben und zumindest Version 12.0(1) der Software betroffen ist.

Schwachstellen:

CVE-2019-1860

Schwachstelle in Cisco Unified Intelligence Center (CUIC) ermöglicht Darstellung falscher Informationen und Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.